Записи modoboa
16 опубликованных записей вендора modoboa.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-285 Improper Authorization1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2023-2227Proof of concept | Improper Authorization in modoboa/modoboamodoboa · modoboa · CWE-285 | Критическая9,1 | — | 44,0 % | 21 апр. 2023 г. |
44В плане | CVE-2023-0777Proof of concept | Authentication Bypass by Primary Weakness in modoboa/modoboamodoboa · modoboa · CWE-305 | Критическая9,8 | — | 15,2 % | 10 февр. 2023 г. |
39Наблюдать | CVE-2023-2160Эксплойта нет | Weak Password Requirements in modoboa/modoboamodoboa · modoboa · CWE-521 | Критическая9,8 | — | 0,6 % | 18 апр. 2023 г. |
35Наблюдать | CVE-2023-5690Эксплойта нет | Cross-Site Request Forgery (CSRF) in modoboa/modoboamodoboa · modoboa · CWE-352 | Высокая8,8 | — | 0,4 % | 20 окт. 2023 г. |
30Наблюдать | CVE-2019-19702Эксплойта нет | The modoboa-dmarc plugin 1.1.0 for Modoboa is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data.modoboa · modoboa-dmarc · CWE-611 | Высокая7,5 | — | 1,5 % | 10 дек. 2019 г. |
30Наблюдать | CVE-2023-0860Proof of concept | Improper Restriction of Excessive Authentication Attempts in modoboa/modoboa-installermodoboa · installer · CWE-307 | Высокая7,5 | — | 0,7 % | 16 февр. 2023 г. |
28Наблюдать | CVE-2026-27602Эксплойта нет | Modoboa has an OS Command Injectionmodoboa · modoboa · CWE-78 | Высокая7,2 | — | 0,7 % | 25 мар. 2026 г. |
27Наблюдать | CVE-2023-2228Эксплойта нет | Cross-Site Request Forgery (CSRF) in modoboa/modoboamodoboa · modoboa · CWE-352 | Средняя6,8 | — | 0,4 % | 21 апр. 2023 г. |
26Наблюдать | CVE-2023-0398Эксплойта нет | Cross-Site Request Forgery (CSRF) in modoboa/modoboamodoboa · modoboa · CWE-352 | Средняя6,5 | — | 0,3 % | 19 янв. 2023 г. |
26Наблюдать | CVE-2023-0438Эксплойта нет | Cross-Site Request Forgery (CSRF) in modoboa/modoboamodoboa · modoboa · CWE-352 | Средняя6,5 | — | 0,3 % | 23 янв. 2023 г. |
21Наблюдать | CVE-2023-0470Эксплойта нет | Cross-site Scripting (XSS) - Stored in modoboa/modoboamodoboa · modoboa · CWE-79 | Средняя5,4 | — | 0,6 % | 26 янв. 2023 г. |
21Наблюдать | CVE-2023-5688Эксплойта нет | Cross-site Scripting (XSS) - DOM in modoboa/modoboamodoboa · modoboa · CWE-79 | Средняя5,4 | — | 0,6 % | 20 окт. 2023 г. |
21Наблюдать | CVE-2023-5689Эксплойта нет | Cross-site Scripting (XSS) - DOM in modoboa/modoboamodoboa · modoboa · CWE-79 | Средняя5,4 | — | 0,5 % | 20 окт. 2023 г. |
21Наблюдать | CVE-2023-0519Эксплойта нет | Cross-site Scripting (XSS) - Stored in modoboa/modoboamodoboa · modoboa · CWE-79 | Средняя5,4 | — | 0,5 % | 26 янв. 2023 г. |
19Наблюдать | CVE-2023-0949Эксплойта нет | Cross-site Scripting (XSS) - Reflected in modoboa/modoboamodoboa · modoboa · CWE-79 | Средняя4,8 | — | 0,5 % | 22 февр. 2023 г. |
17Наблюдать | CVE-2023-0406Эксплойта нет | Cross-Site Request Forgery (CSRF) in modoboa/modoboamodoboa · modoboa · CWE-352 | Средняя4,3 | — | 0,4 % | 19 янв. 2023 г. |
- CVE-2023-222749В плане
Improper Authorization in modoboa/modoboa
КритическаяCVSS 9,1Proof of conceptEPSS 44 %modoboa · modoboa21 апр. 2023 г.
- CVE-2023-077744В плане
Authentication Bypass by Primary Weakness in modoboa/modoboa
КритическаяCVSS 9,8Proof of conceptEPSS 15 %modoboa · modoboa10 февр. 2023 г.
- CVE-2023-216039Наблюдать
Weak Password Requirements in modoboa/modoboa
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %modoboa · modoboa18 апр. 2023 г.
- CVE-2023-569035Наблюдать
Cross-Site Request Forgery (CSRF) in modoboa/modoboa
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %modoboa · modoboa20 окт. 2023 г.
- CVE-2019-1970230Наблюдать
The modoboa-dmarc plugin 1.1.0 for Modoboa is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %modoboa · modoboa-dmarc10 дек. 2019 г.
- CVE-2023-086030Наблюдать
Improper Restriction of Excessive Authentication Attempts in modoboa/modoboa-installer
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %modoboa · installer16 февр. 2023 г.
- CVE-2026-2760228Наблюдать
Modoboa has an OS Command Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %modoboa · modoboa25 мар. 2026 г.
- CVE-2023-222827Наблюдать
Cross-Site Request Forgery (CSRF) in modoboa/modoboa
СредняяCVSS 6,8Эксплойта нетEPSS 0 %modoboa · modoboa21 апр. 2023 г.
- CVE-2023-039826Наблюдать
Cross-Site Request Forgery (CSRF) in modoboa/modoboa
СредняяCVSS 6,5Эксплойта нетEPSS 0 %modoboa · modoboa19 янв. 2023 г.
- CVE-2023-043826Наблюдать
Cross-Site Request Forgery (CSRF) in modoboa/modoboa
СредняяCVSS 6,5Эксплойта нетEPSS 0 %modoboa · modoboa23 янв. 2023 г.
- CVE-2023-047021Наблюдать
Cross-site Scripting (XSS) - Stored in modoboa/modoboa
СредняяCVSS 5,4Эксплойта нетEPSS 1 %modoboa · modoboa26 янв. 2023 г.
- CVE-2023-568821Наблюдать
Cross-site Scripting (XSS) - DOM in modoboa/modoboa
СредняяCVSS 5,4Эксплойта нетEPSS 1 %modoboa · modoboa20 окт. 2023 г.
- CVE-2023-568921Наблюдать
Cross-site Scripting (XSS) - DOM in modoboa/modoboa
СредняяCVSS 5,4Эксплойта нетEPSS 1 %modoboa · modoboa20 окт. 2023 г.
- CVE-2023-051921Наблюдать
Cross-site Scripting (XSS) - Stored in modoboa/modoboa
СредняяCVSS 5,4Эксплойта нетEPSS 1 %modoboa · modoboa26 янв. 2023 г.
- CVE-2023-094919Наблюдать
Cross-site Scripting (XSS) - Reflected in modoboa/modoboa
СредняяCVSS 4,8Эксплойта нетEPSS 0 %modoboa · modoboa22 февр. 2023 г.
- CVE-2023-040617Наблюдать
Cross-Site Request Forgery (CSRF) in modoboa/modoboa
СредняяCVSS 4,3Эксплойта нетEPSS 0 %modoboa · modoboa19 янв. 2023 г.